排序
如何配置Nginx访问与错误日志
nginx是一个开放源代码的高性能http和反向代理服务器,负责处理internet上某些最大站点的负载。在管理nginx网络服务器时,你要执行的最常见任务之一就是检查日志文件。 在对服务器或应用程序问...
WebView File域同源策略绕过漏洞实例分析
基本知识android架构 Kernel内核层 漏洞危害极大,通用性强 驱动由于多而杂,也可能存在不少漏洞 Libaries系统运行库层 系统中间件形式提供的运行库 包括libc、WebKit、SQLite等等 AndroidRu...
VSCode入门教程(介绍)
前端开发工具哪个最好用?当然是Visual Studio Code啦!她是微软公司的,你说呢?而且她是免费的! Extensible and customizable.(可扩展的和可定制的,这是我喜欢它的原因) Want even more f...
linux nx是什么
linux nx是指“No-eXecute”,是linux中的一种保护机制,也就是数据不可执行,防止因为程序运行出现溢出而使得攻击者的shellcode可能会在数据区尝试执行的情况。 本教程操作环境:linux5.9.8系...
linux怎么查询oracle错误日志
linux查询oracle错误日志的方法:1、利用“show parameter background_dump_dest”命令获取错误日志的目录,通过目录来查询错误日志;2、利用错误提示的PID来模糊查询对应的错误日志,语法为“f...
如何保证web安全
一、前言 互联网发展初期,那还是IE浏览器的时代,那时大家上网的目的就是通过浏览器分享信息、获取新闻。随着互联网的快速发展,网页能做的事情越来越多,不仅可以看新闻、玩游戏,还能购物、...
探讨一下某团购网的漏洞
前言: 去年九月份同事在某团购网买了一份火锅套餐,后来几乎每天都去购买。元旦期间,该团购网推出了“VIP会员0元领红包”活动,领红包谁不喜欢?因此我也参与了该活动。 于是果断进去注册,点...
一次存储型XSS的攻防实战
什么是存储型xss 它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,一般是注入一段javascript脚本。在测试过程中,我们一般是使用: <script>alert(1)</script>...